מקור: Zero Day Initiative Published Advisories

יוזמת Zero Day Initiative פרסמה התרעה אודות פגיעות חמורה ב-KSMBD בתוך קרנל הלינוקס, אשר קיבלה את המזהה ZDI-26-573. הפגיעות מאפשרת לתוקפים מרוחקים לבצע קריאה מחוץ לגבולות הזיכרון (Out-Of-Bounds Read) בראש בקשת התגובה, דבר שעלול להוביל לחשיפת מידע רגיש. נקודת תורפה זו אינה דורשת אימות מצד התוקף כדי להוציא לפועל את הניצול, ומדורגת בציון חומרה גבוה של 9.3 במדד ה-CVSS. יצוין כי המערכת פגיעה רק כאשר רכיב ה-ksmbd מופעל בה. מומחים ממליצים למנהלי מערכות לוודא את עדכון הקרנל הרלוונטי כדי למנוע אפשרות של ניצול לרעה של פגיעות זו בסביבות הפעילות שלהם.
